GNU social JP
  • FAQ
  • Login
GNU social JPは日本のGNU socialサーバーです。
Usage/ToS/admin/test/Pleroma FE
  • Public

    • Public
    • Network
    • Groups
    • Featured
    • Popular
    • People

Notices by h12o (h12o@mastodon.tokyo)

  1. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Friday, 30-May-2025 17:51:56 JST h12o h12o

    フルスタックエンジニア
    フラレスタックエンジニア

    #なにそれ #何それ

    In conversation about 8 days ago from mastodon.tokyo permalink
  2. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Saturday, 26-Apr-2025 13:45:58 JST h12o h12o

    きょうは豆屋から仕入れたフルッタ・メルカドンを飲んだのだけど、一緒に飲んだツマが「これ、いつものと違うね」(いつもの=ミケランジェロ)と言うので「フルッタ・メルカドンという豆で……」と言ったら

    「……震えた……プテラノドン?」

    と返してきた。

    In conversation about a month ago from mastodon.tokyo permalink
  3. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Saturday, 26-Apr-2025 12:39:21 JST h12o h12o

    mixi2が友達招待キャンペーンだそうで、貼っておきますね。このリンクを踏んで参加すると、ご新規さんも僕も猫リアクションがもらえるらしい。何がなんでもほしいというわけではありませんが、悪いキャンペーンではないと思うので、乗っておきます。

    h12oからの #mixi2 招待🎟️
    一緒にはじめよう!🚀
    https://mixi.social/invitations/@h12o/D2a2vTDQmRnJuG6UwFMEsH

    In conversation about a month ago from mastodon.tokyo permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: mixi.social
      [mixi2への招待] h12o@mastodon.tokyoさんとはじめよう
      本業はMastodon.Tokyo https://mastodon.tokyo/ のrootで、副業はIngressのエージェント(レジスタンス)と建設DX SaaSのセキュリティ担当。情報処理安全確保支援士023234。クリスチャン(プロテスタント)。
  4. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Saturday, 18-Jan-2025 19:06:27 JST h12o h12o

    以前

    「最近はiPhoneの壁紙をiFixitの分解写真ないしスキャン写真にしているのだけど、MacBookでもこれがほしいと思っている。」

    と書いたのだけど、すごく冷静に考えるとノートPCのディスプレイの「裏」には何もない——強いていえば天板しかないわけで、どうりでiFixitにそんな壁紙などないわけだと思い至って苦笑しかしていない。

    https://mastodon.tokyo/@h12o/113789946252250856

    In conversation about 5 months ago from mastodon.tokyo permalink
  5. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Monday, 16-Dec-2024 21:16:42 JST h12o h12o

    h12oからの #mixi2 招待🎟️
    一緒にはじめよう!🚀
    https://mixi.social/invitations/@h12o/2DcKLiTgUtfJf5XM32qxMd

    In conversation about 6 months ago from mastodon.tokyo permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: mixi.social
      [mixi2への招待] 細野英朋さんとはじめよう
  6. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Sunday, 24-Nov-2024 08:55:19 JST h12o h12o

    コーヒー買うか。

    In conversation about 6 months ago from mastodon.tokyo permalink
  7. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Sunday, 24-Nov-2024 08:55:18 JST h12o h12o
    in reply to
    • Nelson Coffee Roaster ✅☕️ 🈺🙈

    【100g3種類】焙煎度合いが選べるお楽しみセット【合計300g】を購入しました! https://thebase.in/to/item?item_id=82680413 #BASEec @nelsoncoffeeroaster から

    In conversation about 6 months ago from mastodon.tokyo permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: baseec-img-mng.akamaized.net
      【100g3種類】焙煎度合いが選べるお楽しみセット【合計300g】 | Nelson Coffee Roaster powered by BASE
      【ご注文前にご確認ください】コーヒー豆画像、商品パッケージ画像はイメージです。どの組み合わせでもお得な価格に設定しており、一回のご注文での数量制限2セット(合計600g)です。他の商品と同時購入もできます、その際2個口以上になってもお客様負担送料は210円でかわりません。(送料の関係で2セットに制限しております。3セット以上購入の場合は再度ご注文ください)【この商品について】焙煎度合いを選べるセット、当店で取り扱っているコーヒー豆から100gずつ3種類入ります。以下に記載している商品は一部抜粋です。選べる焙煎度合いは3種類、それぞれ豆のままか挽きを選べます。【コーヒー豆(一部抜粋)】【浅め焙煎(ライト〜ミディアムロースト程度)】メロウフルーツ(固定)フルッタ・メルカドン・ピーベリーエチオピア・ゲイシャエチオピア・コチャレ【中煎り深め(フルシティロースト程度)】マンデリン・アチェガヨコスタリカ・イエローハニーブラジルブルボン・ピーベリークラシコ極上ブレンド・カフェキチビアンカビターキャラメル【深煎り(フレンチ〜イタリアンロースト程度)】マンデリン・アチェガヨ深煎りコロンビア・ウィラ・オビスポキズリブレンドフレンチ
  8. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Monday, 04-Nov-2024 14:39:15 JST h12o h12o

    ずんださんのひつまぶしですか。

    #違う #違うそうじゃない

    In conversation about 7 months ago from mastodon.tokyo permalink
  9. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Monday, 04-Nov-2024 14:38:33 JST h12o h12o

    スパム以前の話なのですが、

    よく分からないQRコードはスキャンしちゃダメよ? おじさんとの約束だ。

    (スパムとは関係ないけど、この前実家の両親にも同じことを言ってきた)

    In conversation about 7 months ago from mastodon.tokyo permalink
  10. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Sunday, 31-Mar-2024 01:13:03 JST h12o h12o
    in reply to

    https://softantenna.com/blog/xz-backdoor/ では
    >>
    プロジェクトに長年貢献しているJiaT75氏によって行われた変更であることは分かっていますが、意図的に行われたのか、システムの不正アクセスによって行われたのかはまだはっきりとしていません。
    <<
    とのことだが、『Everything I Know About the Xz Backdoor』ではJiaT75氏に疑いの目を向けているようだ。

    In conversation about a year ago from mastodon.tokyo permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: softantenna.com
      広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響 | ソフトアンテナ
      Red HatやDebianを含むLinuxディストリビューションで広く使用されている圧縮ツール「xz」の最新版に悪意のあるバックドアが含まれていた事がわかりました(Ars Technica)。 発見した開発者のAndres Freund氏
  11. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Sunday, 31-Mar-2024 01:13:03 JST h12o h12o

    #NowReading https://boehs.org/node/everything-i-know-about-the-xz-backdoor

    In conversation about a year ago from mastodon.tokyo permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: boehs.org
      Everything I know about the XZ backdoor
      from Evan Boehs
      Please note: This is being updated in real time. The intent is to make sense of lots of simultaneous discoveries
  12. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Tuesday, 27-Feb-2024 21:15:57 JST h12o h12o
    in reply to
    • フジイユウジ

    @fujii_yuji 節子それ賞味期限やない、消費期限や

    In conversation about a year ago from mastodon.tokyo permalink
  13. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Monday, 26-Feb-2024 15:33:45 JST h12o h12o

    Mastodon v4.2.8にアップデートしたときには気づかなかったけど、v4.2.8を`development`環境で新規インストールして`db:setup`すると、`admin`のアカウントが管理者の承認待ちになってしまう(笑)。
    https://github.com/mastodon/mastodon/releases/tag/v4.2.8

    In conversation about a year ago from mastodon.tokyo permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: opengraph.githubassets.com
      Release v4.2.8 · mastodon/mastodon
      WarningWe recently released important security updates fixing major security updates. If you are using Mastodon v4.2.6 or below, v4.1.14 or below, or any older version, please update as soon as pos...
  14. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Wednesday, 21-Feb-2024 19:19:51 JST h12o h12o
    in reply to
    • zunda

    @zundan まずはコードーを起こせと……(おっさんは黙って

    In conversation about a year ago from mastodon.tokyo permalink
  15. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Saturday, 17-Feb-2024 12:15:43 JST h12o h12o

    各位

    プロバイダ責任制限法のQ&Aに、発信者情報開示請求についても書かれていますので、参考にしてください。

    https://www.soumu.go.jp/main_sosiki/joho_tsusin/d_syohi/ihoyugai_04.html#qa14

    (「発信者情報開示請求」で検索すると、弁護士法人や弁護士事務所のサイトが多く引っかかりますがいわゆるSEO的「お役立ち情報」の類なので、まずはgo.jpを見ましょう)

    In conversation about a year ago from mastodon.tokyo permalink
  16. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Thursday, 15-Feb-2024 10:35:43 JST h12o h12o

    #Mastodon が依存するRailsパッケージのひとつ、sidekiq-unique-jobsのXSS sidekiq-unique-jobs UI server vulnerability( GHSA-cmh9-rx85-xj38 , CVE-2024-25122)等の対応でMastodon v4.2.6・v4.1.14・v4.0.14・v3.5.18がリリースされています。

    今回は攻撃概念実証(PoC)も出ているので攻撃はすぐにでも始められてしまうため、急ぎアップデートが求められます。

    - v4.2.6 https://github.com/mastodon/mastodon/releases/tag/v4.2.6

    In conversation about a year ago from mastodon.tokyo permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: opengraph.githubassets.com
      Release v4.2.6 · mastodon/mastodon
      ⚠️ This release is an important security release fixing several security issue. Corresponding security releases are available for the 4.1.x branch, the 4.0.x branch and the 3.5.x branch. If you a...
  17. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Thursday, 15-Feb-2024 00:49:55 JST h12o h12o

    5月の第十回技術書同人誌博覧会と技術書典16に出す予定の同人誌

    『実践的に学ぶ 安全なMastodonサーバーの作り方』

    について、レビューアを若干名募集しようかと思っています。ご興味のある方はご返信ください(公開の返信でも非公開の返信でも問題ありません)。

    - サークルのDiscordサーバーにある専用のチャンネルを使います。チャンネルでは内容案、目次案、執筆スケジュールを宣言しながら原稿を一区切りごとにアップしてご意見を募るようにします。
    - 謝礼・献本はありませんが謝辞は記します。レビューの義務は発生しません。チャンネル内で喧嘩をすることだけはおやめください(モデレーションせざるを得なくなった場合、執筆の妨げになるためです)。
    - 技術書ですがレビューアの技術理解度は問いません。

    In conversation about a year ago from mastodon.tokyo permalink
  18. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Saturday, 03-Feb-2024 23:21:26 JST h12o h12o
    in reply to
    • HyoYoshikawa

    @hyoyoshikawa なるほど、AIによるまとめがあるのですね。私はこのAIによるまとめには疑問を持っています。

    私は、Tenableの「Mastodon is a free, open-source social network server based on ActivityPub Mastodon allows configuration of LDAP for authentication.」と「Due to insufficient origin validation in all Mastodon, attackers can impersonate and take over any remote account.」は意味が連続していないと考えています。また、MastodonがLDAP認証に対応していることは確かですが、GHSA-3fjr-858r-92rwにはLDAPに関する言及がありません。

    リンクは今回の修正コミットなのですが、LDAPではなくActivityPubまわりの修正であるように見えるのです。
    https://github.com/mastodon/mastodon/commit/1726085db5cd73dd30953da858f9887bcc90b958

    In conversation Saturday, 03-Feb-2024 23:21:26 JST from mastodon.tokyo permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: opengraph.githubassets.com
      Merge pull request from GHSA-3fjr-858r-92rw · mastodon/mastodon@1726085
      * Fix insufficient origin validation * Bump version to 4.3.0-alpha.1
  19. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Saturday, 03-Feb-2024 21:23:21 JST h12o h12o
    in reply to
    • HyoYoshikawa

    @hyoyoshikawa ご確認ありがとうございます。

    Tenableの文章で、ピリオドがあって然るべきところがないように見受けられる箇所があったので、そこが原因かもしれません。

    In conversation Saturday, 03-Feb-2024 21:23:21 JST from mastodon.tokyo permalink
  20. Embed this notice
    h12o (h12o@mastodon.tokyo)'s status on Saturday, 03-Feb-2024 18:50:22 JST h12o h12o
    in reply to
    • HyoYoshikawa

    @hyoyoshikawa すみませんが質問です。diffとリンク先からは「問題は、Mastodon内のLDAP認証設定において、認証リクエストの起源を適切に検証していない点にあります。」とは読み取れなかったのですが、どの辺りを訳されたか知りたいと思っています。

    脆弱性の詳細は私自身把握していない(把握していたとしても公式情報以上は書かない)のですが、MastodonのLDAP連携機能に脆弱性があるのだとすると、攻撃条件が複雑になってCVSSがそこまでは上がらないのでは?と思っているとともに、大多数のサーバーは影響を受けないとも考えていて、私の頭の中で整理がついていません……

    In conversation Saturday, 03-Feb-2024 18:50:22 JST from mastodon.tokyo permalink
  • Before

User actions

    h12o

    h12o

    旅と鉄道が好き武蔵境在住ITエンジニア(CISSP・情報処理安全確保支援士)プロテスタントのクリスチャン剣道三段(お休み中)Fediverseセキュリティ情報共有Discordサーバーオーナーサークルしろいるかテック代表#searchablebyall_users

    Tags
    • (None)

    Following 0

      Followers 0

        Groups 0

          Statistics

          User ID
          32785
          Member since
          19 Nov 2022
          Notices
          179
          Daily average
          0

          Feeds

          • Atom
          • Help
          • About
          • FAQ
          • TOS
          • Privacy
          • Source
          • Version
          • Contact

          GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.

          Creative Commons Attribution 3.0 All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.